瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

1234567   4  /  7  页   跳转

假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

修改这个键植的权限不可以么囧
gototop
 

引用:
【超级游戏迷的贴子】希望猫叔一些比较可怕的想法别弄假成真的了。一旦成为现实,我这样的菜鸟肯定应付不了。
祈祷中………………
………………

同意
gototop
 

引用:
【watermelon9的贴子】修改这个键植的权限不可以么囧
………………

你可以用权限禁止这个键的写入。
但是,某些变种可以使你的限制无效(至少我见过一个这样的变种)。
gototop
 

假如权限都删了照样改,删了键值自己建,再加个木马下载器岂不是让人郁闷到死
gototop
 

汗!!!!
gototop
 

引用:
【baohe的贴子】【回复“逍遥浪子45”的帖子】
我是彻底“根治”了IFEO劫持。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
将这个整个删除了。
删除前,导出了这个键。
万一以后要用,还可以导入。
………………



删除后病毒照样可以建立,照样起作用。这点本人不明白了。
而且这个Image File Execution Options还有一些其它的作用,整个删除本人觉得不妥
gototop
 

引用:
【孤独更可靠的贴子】看完了``有点汗``

的确``思路很可怕```




………………
是啊,如果真的有这种病毒,对于自动更新补丁的用户不知是多大的威胁。
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【baohe的贴子】
所有的.exe
如果哪天有人搞个winlogon.exe劫持会怎么样?
只是个想法。
有本事、有兴趣的可以试试。不建议瞎搞啊。
真的搞得进不了系统了,我不负责。
………………

据听说好象Vista系统就着过这一手,但忘记了是什么劫持的。
gototop
 

引用:
【watermelon9的贴子】假如权限都删了照样改,删了键值自己建,再加个木马下载器岂不是让人郁闷到死
………………

如果着了这一手,即使有最厉害的杀毒软件也没用啊!希望不要出现这种情况。
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT